PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : internet hilfe-.-



Der_Vampier
27-11-04, 07:02
hab letztens meinen pc formatiert bis etz bestimmt scho 5 ma in 2 tagen

mein internet spinnt total die meisten seiten gehn nimmer auf die anfragen dauern stunden lang und es passiert nix
manche seiten werdn garnet erst gefunden oder laden nur die hälfte was isn da los?

antivir findet nix norton findet nix

Der_Vampier
27-11-04, 07:02
hab letztens meinen pc formatiert bis etz bestimmt scho 5 ma in 2 tagen

mein internet spinnt total die meisten seiten gehn nimmer auf die anfragen dauern stunden lang und es passiert nix
manche seiten werdn garnet erst gefunden oder laden nur die hälfte was isn da los?

antivir findet nix norton findet nix

ToBiOh
27-11-04, 07:07
Bist du mit Firefox im internet ?
Und welche Firewall hast du ?
Dein Antirus dings is doch des oder http://www.free-av.com/ ?

Der_Vampier
27-11-04, 07:13
1 opera
2 zone alarm ,xp und norton
3 genau das

ToBiOh
27-11-04, 07:19
Hmm, ... vielleicht leiget es an den 3 Firewalls .
Deaktiviere/Deinstalliere mal xp und norton ..
Und probier mal einen anderen Browser aus [villeicht ist der ja infiziert ?]
viel mehr weiss ich auch nicht .

dragon12321
27-11-04, 08:28
Hast du AdAware oder Spybot S&D schonmal drüberlaufen lassen?

Adware und Konsorten ziehen nämlich gewaltig an der Bandwidth...

Kitemaster02
27-11-04, 12:33
Norton Antivirus und AntiVir beisen sich auch gegenseitig.

Man sollte allgemein nur eine Virensoftware installiert haben.
Und für ne Firewall ist´s meines Wissens nach auch besser, wenn nur eine installiert ist.

ToBiOh
27-11-04, 12:51
<BLOCKQUOTE class="ip-ubbcode-quote"><font size="-1">quote:</font><HR>Norton Antivirus und AntiVir beisen sich auch gegenseitig. <HR></BLOCKQUOTE>
Glaube er meint die Northon Firewall ^^

Der_Vampier
27-11-04, 12:57
ich hatte vorhin ma eine nach der anderen firewall ausgeschaltet dann gehn die "meisten" seiten aber eben net alle mit denen ich noch nie probs hatte zb knuddels.de
aber die firewall is etz aus also werd ich bald wieder formatiern dürfen...


dragon ich find dieses avaware leider net ich komm mit diesen sch... englisch net kla^^

ToBiOh
27-11-04, 13:17
http://www.chip.de/downloads/c_downloads_8833064.html

RGunny
27-11-04, 13:54
Bie Chip gibt es aber nur die EV von AdAware ...

Der_Vampier
27-11-04, 14:09
ok des ging etz der findet au viel aba der antivir kickt des zeug net

dragon12321
27-11-04, 14:18
Das is wohl wieder mal ein Fall für Hijack *seufz*

Kinder Kinder, lasst doch eure Rechner nich so verkommen http://forums.ubi.com/infopop/emoticons/icon_biggrin.gif

http://hijackthis.de/hijackthis_198.zip

Runterladen, ausführen, Logdatei (http://www.hijackthis.de/forum/showthread.php?t=17) auf
http://www.hijackthis.de
laden, und die Ergebnisseite der Analyse hier verlinken. Vorher bitte nix löschen, wo du dir nicht sicher bist, sonst kannst du dir dein ganzes System zerlegen.

Der_Vampier
27-11-04, 14:38
ok ging alles glatt

http://www.hijackthis.de/logfiles/cbc71d8630276cd975ef7d64c893394c.html

dragon12321
27-11-04, 14:49
Okay.

Folgende Einträge mit HijackThis löschen ("Fix"):

<BLOCKQUOTE class="ip-ubbcode-quote"><font size="-1">quote:</font><HR>
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)

O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
<HR></BLOCKQUOTE>

Neuste Installationsdatei von AntiVir (http://www.free-av.de) herunterladen und z.B. auf den Desktop sichern.
Noch nicht installieren!

Norton Antivirus *komplett* deinstallieren, Netzwerkkabel raus, PC neu starten.
Netzwerkkabel draußenlassen.

Wenn der PC wieder hochgefahren ist, AntiVir installieren & die komplette Platte scannen lassen.

Wenn er nichts findet (Scannen dauert eine Weile), Netzwerkkabel wieder rein, Hijack nochmal drüberlaufen lassen und die neue Log wieder bei HijackThis.de (http://www.hijackthis.de) hochladen und hier verlinken.

Das mit dem Netzwerkkabel ist eine reine Sicherheitsmaßnahme, ist aber extrem empfehlenswert. So kann während der kurzen Zeit ohne Scanner garantiert nichts rein oder raus. Klingt zwar kleinlich, ist aber wie gesagt klug zu tun http://forums.ubi.com/infopop/emoticons/icon_smile.gif

Der_Vampier
27-11-04, 16:47
http://www.hijackthis.de/logfiles/f2c9cc7b407a972f548d48de05ab78e9.html

ToBiOh
27-11-04, 17:08
Tja dann würde ich die ma schnell löschen oder http://forums.ubi.com/infopop/emoticons/icon_frown.gif :

O4 - HKLM\..\Run: [Mcafee Antivirus Monitoring System32mn] VSStatmn32.exe Böse
Böse Zum eingegebenen Programm Mcafee Antivirus Monitoring System32mn haben wir folgendes Programm gefunden: TCP Monitoring. Trefferquote: 38 % (Resultate) Unbedingt fixen!
O4 - HKLM\..\RunServices: [Mcafee Antivirus Monitoring System32mn] VSStatmn32.exe Böse
Böse Zum eingegebenen Programm Mcafee Antivirus Monitoring System32mn haben wir folgendes Programm gefunden: TCP Monitoring. Trefferquote: 38 % (Resultate)

O4 - HKCU\..\Run: [Mcafee Antivirus Monitoring System32mn] VSStatmn32.exe Böse
Böse Zum eingegebenen Programm Mcafee Antivirus Monitoring System32mn haben wir folgendes Programm gefunden: TCP Monitoring. Trefferquote: 38 % (Resultate)

dragon12321
27-11-04, 17:11
Alle 3 raushauen. Neu starten.

Internet Explorer updaten, deine aktuelle Version hat Sicherheitslücken (auch WENN du ihn nicht verwendest, sondern einen gescheiten Browser wie Firefox).

Wenn die Einträge gelöscht sind, AdAware nochmal drüberlaufen lassen. Wenn du mit AdAware echt nicht klarkommst, dann benutz Spybot:
http://www.safer-networking.org/de/index.html

Das ist genauso gut.

Danach nochmal neustarten. Wenn nun wieder alles flüssig läuft, hast du's geschafft. http://forums.ubi.com/infopop/emoticons/icon_biggrin.gif

Der_Vampier
27-11-04, 17:13
muss ma sich bei microsux registriern das ma den internet explorer updatn kann

firefox hab ich mitlerweile

dragon12321
27-11-04, 17:51
Registrieren musst du da nix. Sollte über die Windows Update - Funktion gehen (die keine Infos über deine Windowsversion an MS sendet, falls dir das aus irgendwelchen Gründen Unwohlsein bereiten sollte).

Hab' mich eben mal kurz mit ein paar anderen unterhalten; AntiVir hat gerade an diesem Wochenende sehr spät auf den neuen Sasser reagiert. Lad' dir mal zur Sicherheit Stinger runter:

http://download.nai.com/products/mcafee-avert/stinger.exe

Ist nicht groß und findet alle gängigen Viren... hab' gerade bei mir auch 2 inaktive in der Mailbox gefunden, kann ich also nur empfehlen.

RGunny
27-11-04, 18:03
Also ich bin mit Norman Virus Control sehr zufrieden (allerdings kostenpflichtig - Lizens pro Jahr).
Doch ich bekommen immer sehr früh Updates und der Service ist auch sehr guthttp://forums.ubi.com/infopop/emoticons/icon_wink.gif.

ps. Muß man denn den IE6 auch updaten, wenn man ihn nicht benutzt - obwohl ich habe ihn ja runtergeschmissen ? ...
Und wenn ich keine Probs habe, diese Tool "HiJackThis" aber einiges ausspuckt - sollte ich dann dennoch fixen ?

THX!!

dragon12321
27-11-04, 18:07
Kommt drauf an, was es denn "ausspuckt".
Poste mal deinen Log über hijackthis.de hier http://forums.ubi.com/infopop/emoticons/icon_smile.gif

Zu den Virentools:
Man brauch (leider) mindestens ab und zu einen Scan von einem zweittool wie Stinger, um sicher zu gehen, dass nicht doch einer durch ist. Denn *kein* Antivirensystem ist perfekt und deckt alles ab...

Der_Vampier
27-11-04, 18:12
C:\WINDOWS\system32\\/SStatmn32.exe
Foend the W32/Sdbot.worm.gen.j virus !!!
C:\WINDOWS\system32\TFTP3616 has been deleted.
C:\WINDOWS\system32\\/SStatmn32.exe has been deleted

heist des etz das alles an viren auf meinen pc vernichtet is?^^

ToBiOh
27-11-04, 18:13
http://forums.ubi.com/infopop/emoticons/icon_smile.gif na dann is ja ales wieder OK http://forums.ubi.com/infopop/emoticons/icon_smile.gif

Der_Vampier
27-11-04, 18:16
na endlich n riesn fettes danke leutzhttp://forums.ubi.com/infopop/emoticons/icon_smile.gifhttp://forums.ubi.com/infopop/emoticons/icon_smile.gifhttp://forums.ubi.com/infopop/emoticons/icon_smile.gif

dragon12321
27-11-04, 18:20
Wenn der sonst nix findet, dann ja, bisch gerettet http://forums.ubi.com/infopop/emoticons/icon_smile.gif

Hast du Spybot mal laufen lassen?

RGunny
27-11-04, 18:20
Hier ist die Log

<pre class="ip-ubbcode-code-pre">
Logfile of HijackThis v1.98.2
Scan saved at 01:15:21, on 28.11.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\Norman\NVC\BIN\Zanda.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
C:\PROGRAMME\NORMAN\Nvc\BIN\ZLH.EXE
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\PROGRAMME\NORMAN\Nvc\BIN\NYMSE.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\PROGRAMME\NORMAN\Nvc\BIN\NJEEVES.EXE
C:\Programme\T-DSL SpeedManager\tsmsvc.exe
C:\PROGRAMME\NORMAN\Nvc\BIN\nvcoas.exe
C:\PROGRAMME\NORMAN\Nvc\BIN\NIP.EXE
C:\PROGRAMME\NORMAN\Nvc\BIN\NVCSCHED.EXE
C:\PROGRAMME\NORMAN\Nvc\BIN\cclaw.exe
C:\PROGRAMME\NORMAN\Nvc\BIN\nipsvc.exe
C:\Programme\T-DSL SpeedManager\SpeedMgr.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\CompuServe 4.6\CompuServe StarterKit 4.6\CSODialer.exe
C:\PROGRA~1\NETSCAPE\NETSCAPE\NETSCP.EXE
C:\Programme\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.compuserve.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [WorksFUD] C:\Programme\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Programme\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\Programme\T-DSL SpeedManager\SpeedMgr.exe"
O4 - HKLM\..\Run: [Norman ZANDA] C:\PROGRAMME\NORMAN\Nvc\BIN\ZLH.EXE /LOAD /SPLASH
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Mozilla Quick Launch] "C:\Programme\Netscape\Netscape\Netscp.exe" -turbo
O4 - Global Startup: Erinnerungen in Microsoft Works-Kalender.lnk = ?
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: CompuServe - {e81574a9-bd71-46d7-a379-07ba054d1c03} - c:\Programme\CompuServe 4.6\CompuServe StarterKit 4.6\NavCSO.exe
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplanet.com/fpdlmgr/cabs/FPDC_1_0_0_44.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.4.1_02) -
O16 - DPF: {CAFEEFAC-0014-0000-0002-ABCDEFFEDCBA} (Java Runtime Environment 1.4.0_02) -
O17 - HKLM\System\CCS\Services\Tcpip\..\{8BEF93D7-92A1-4039-B81E-B628AB0EA31F}: NameServer = 205.188.146.146
</pre>

Und hier (http://www.hijackthis.de/logfiles/a399271b24db4abee9b35286a6ce3a4c.html) ist die Auswertung bei HijackThis.

dragon12321
27-11-04, 18:29
Mal abgesehen davon, dass CompuServe ein relativ teurer Anbieter ist, sehe ich in der Log keine Probleme http://forums.ubi.com/infopop/emoticons/icon_smile.gif

Auch mal Spybot durchlaufen lassen. Ich hab' gerade eben 4 (kleinere) Einträge gefunden, die AdAware nie fand. Scheinen sich also gut zu ergänzen, die beiden Tools (wobei ich bei Spybot anfangs etwas skeptisch war).

Der_Vampier
27-11-04, 18:30
jop hab etz alles durchlaufn wo du im tread gsacht hast ma durchlaufen lassn alles im grünen bereich^^

RGunny
27-11-04, 18:38
Ein großes Dankeschön an Dich, dragon http://forums.ubi.com/infopop/emoticons/icon_smile.gif

Mir kamen halt Zweifel, da beim Vampier schonmal 2 daten zu löschen empfohlen wurde.
<pre class="ip-ubbcode-code-pre">
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
</pre>

Und nun habe ich noch gesehen, daß die Google Toolbar noch drinnen ist - doppelt - einmal als
Programm und dann bei Netscape unter den Tools. Da muß ich nochmal aufräumen - gnauso den Cache ...

ps. Ich zahle bei Compuserve derzeit 12.90€/Monat bei 5000 MB übertragungsvolumen ...